Amazon License Manager 中的设置 - Amazon License Manager
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon License Manager 中的设置

Amazon License Manager 控制台的设置部分显示当前账户的设置。您必须配置设置才能启用某些功能,例如向组织分配托管授权和自管理许可证,以及执行跨账户资源发现。

编辑 License Manager 设置
  1. https://console.aws.amazon.com/license-manager/ 处打开 License Manager 控制台。

  2. 在左侧导航窗格中,选择设置

  3. 选择包含您要配置或修改的设置的选项卡。例如,选择托管许可证以配置账户详细信息

  4. 为要配置或修改的设置选择相关操作。例如,您可以选择编辑开启

托管许可证

以下设置适用于托管许可证。

账户详细信息

您可以查看账户详细信息以查看账户类型、Amazon Organizations 中的账户是否已关联、账户的 License Manager S3 存储桶 ARN 以及 Amazon Resource Access Manager 共享 ARN 等信息。您还可以使用此部分关联您的 Amazon Organizations 账户。

要在组织内分配托管权限或自管理许可证,请选择关联 Amazon Organizations 账户。您的所有成员账户都会自动接受托管权限的分配授权。当您选择此选项时,我们会向管理账户和成员账户添加服务相关角色。

注意

要启用该选项,您必须登录到管理账户并在 Amazon Organizations 中启用所有功能。有关更多信息,请参阅 Amazon Organizations 用户指南中的启用组织中的所有功能

此选项还会在您的管理账户中创建 Amazon Resource Access Manager 资源共享,这样您就可以无缝共享自管理许可证。有关更多信息,请参阅 Amazon Resource Access Manager 用户指南

要禁用此选项,请调用 UpdateServiceSettings API。

跨账户资源查找

您可以开启跨账户资源发现,以便在 Amazon Organizations 中管理所有账户的许可证使用情况。

要在组织中启用跨账户资源发现,请选择开启跨账户资源发现。当您开启跨账户资源发现功能时,Amazon Organizations 将自动关联到您的所有账户中执行资源发现。

License Manager 使用 Systems Manager 清单来发现软件使用情况。确保已在所有资源上配置 Systems Manager 清单。查询 Systems Manager 清单需要满足以下条件:

注意

以下 Amazon Web Services 区域不需要 Amazon Athena 或Amazon Glue 来查询或汇总 Systems Manager 清单的清单数据以发现软件使用情况:

  • 亚太地区(雅加达)

  • 以色列(特拉维夫)

Simple Notification Service (SNS)

您可以将 Amazon SNS 配置为接收来自 License Manager 的通知和告警。

配置 Amazon SNS 主题
  1. 选择Simple Notification Service (SNS)旁边的编辑

  2. 采用以下格式指定 SNS 主题 ARN:

    arn:<aws_partition>:sns:<region>:<account_id>:aws-license-manager-service-*

  3. 选择保存更改

Linux 订阅

您可以配置 Linux 订阅的设置,以控制订阅发现和汇总的执行方式。您可以选择要发现 Linux 订阅的区域,以及是否要在 Amazon Organizations 中汇总各账户的订阅数据。有关更多信息,请参阅License Manager 中的 Linux 订阅

基于用户的订阅

以下设置可用,具体取决于基于用户的订阅所需的产品。

Amazon Managed Microsoft AD

License Manager 要求先配置 Amazon Managed Microsoft AD,然后才能使用基于用户的订阅。有关更多信息,请参阅

虚拟私有云

当您在 Microsoft Office 中使用基于用户的订阅时,除了 Amazon Managed Microsoft AD 之外,License Manager 还需要配置您的 VPC。有关更多信息,请参阅

委托管理员

您可以在 License Manager 中注册委托管理员来执行托管许可证和 Linux 订阅的管理任务。为了简化管理,我们建议使用 License Manager 控制台为 License Manager 的每项功能注册一个委托管理员。使用这种方法,您的组织中将有一个委托管理员来管理 License Manager。

使用 Amazon CLI 或软件开发工具包,您可以将组织中的不同成员账户注册为每项受 License Manager 支持功能的委托管理员。这样可以让组织中的不同成员账户能够执行托管许可证和 Linux 订阅的管理任务。

重要

要在 License Manager 控制台中使用委托管理功能,您必须将相同的成员账户注册为每项 License Manager 功能的委托管理员。如果您将多个成员账户注册为委托管理员,则必须先注销现有成员账户,然后为 License Manager 的每项功能注册相同的账户。

必须先使用 Organizations 启用可信访问权限,然后才能注册委托管理员。有关更多信息,请参阅邀请 Amazon 账户加入您的组织使用 Amazon Organizations 启用可信访问权限

以下是您可以注册委托管理员的功能:

托管许可证

您可以执行管理任务,例如与其他成员账户共享自管理许可证、执行跨账户资源发现以及将托管权限分配给其他成员账户。

Linux 订阅

您可以执行管理任务,如查看和管理您拥有的商业 Linux 订阅,并在 Amazon Organizations 中跨 Amazon Web Services 区域和账户运行。您还可以针对订阅 Linux 创建和管理 Amazon CloudWatch 告警。必须先发现并汇总数据,然后才能在 License Manager 控制台中显示这些数据,如果配置了告警,则所有告警都可以正常运行。

重要

注册后,委托管理员就可以查看您组织中账户拥有的 EC2 实例。

Amazon License Manager 控制台Amazon CLIAmazon 开发工具包可用于注册和取消注册委托管理员。

委托管理员支持的区域

以下区域支持 License Manager 委托的管理员:

  • 美国东部(俄亥俄州)

  • 美国东部(弗吉尼亚州北部)

  • 美国西部(北加利福尼亚)

  • 美国西部(俄勒冈)

  • Asia Pacific (Mumbai)

  • 亚太地区(首尔)

  • 亚太地区(新加坡)

  • 亚太地区(悉尼)

  • 亚太地区(东京)

  • 亚太地区(香港)

  • 中东(巴林)

  • 加拿大(中部)

  • 欧洲地区(法兰克福)

  • 欧洲地区(爱尔兰)

  • 欧洲(伦敦)

  • 欧洲(巴黎)

  • Europe (Stockholm)

  • 欧洲地区(米兰)

  • 非洲(开普敦)

  • 南美洲(圣保罗)

注册委托管理员

您可以使用 Amazon CLI 或 Amazon Web Services Management Console注册委托管理员。

Console

要使用 Amazon License Manager 控制台注册委托管理员,请执行以下步骤:

  1. 以管理账户管理员身份登录 Amazon。

  2. https://console.aws.amazon.com/license-manager/ 处打开 License Manager 控制台。

  3. 从左侧导航窗格中,选择设置

  4. 选择委托管理选项卡。

  5. 选择 Register delegated administrator (注册委派管理员)

  6. 输入要注册为委托管理员的成员账户 ID,确认要授予 License Manager 所需的权限,然后选择注册

  7. 将显示一条消息,表示指定账户是否已成功注册为 License Manager 的委托管理员。

Amazon CLI

要使用 Amazon CLI 注册托管许可证的委派管理员,请执行以下步骤:

  1. 在命令行处,运行以下 Amazon CLI 命令:

    aws organizations register-delegated-administrator --service-principal=license-manager.amazonaws.com --account-id=<account-id>
  2. 运行以下命令验证指定的账户是否已成功注册为委托管理员。

    aws organizations list-delegated-administrators --service-principal=license-manager.amazonaws.com

要使用 Amazon CLI 注册 Linux 订阅的委托管理员,请执行以下步骤:

  1. 在命令行处,运行以下 Amazon CLI 命令:

    aws organizations register-delegated-administrator --service-principal=license-manager-linux-subscriptions.amazonaws.com --account-id=<account-id>
  2. 运行以下命令验证指定的账户是否已成功注册为委托管理员。

    aws organizations list-delegated-administrators --service-principal=license-manager-linux-subscriptions.amazonaws.com

注销委托管理员

您还可以使用 Amazon CLI 或 Amazon Web Services Management Console注销委托管理员。

Console

要使用 Amazon License Manager 控制台注销委托管理员,请执行以下步骤:

  1. 以管理账户管理员身份登录 Amazon。

  2. https://console.aws.amazon.com/license-manager/ 处打开 License Manager 控制台。

  3. 从左侧导航窗格中,选择设置

  4. 选择委托管理选项卡。

  5. 选择移除

  6. 输入文本 remove 以确认您要移除的 License Manager 委托管理员,然后选择移除

  7. 将显示一条消息,表示指定账户是否已成功移除 License Manager 的委托管理员。

Amazon CLI

要使用 Amazon CLI 注销托管许可证的委托管理员,请执行以下步骤:

  1. 在命令行处,运行以下 Amazon CLI 命令:

    aws organizations deregister-delegated-administrator --service-principal=license-manager.amazonaws.com --account-id=<account-id>
  2. 运行以下命令验证指定的账户是否已成功取消注册为委托管理员。

    aws organizations list-delegated-administrators --service-principal=license-manager.amazonaws.com

要使用 Amazon CLI 注销 Linux 订阅的委托管理员,请执行以下步骤:

  1. 在命令行处,运行以下 Amazon CLI 命令:

    aws organizations deregister-delegated-administrator --service-principal=license-manager-linux-subscriptions.amazonaws.com --account-id=<account-id>
  2. 运行以下命令验证指定的账户是否已成功取消注册为委托管理员。

    aws organizations list-delegated-administrators --service-principal=license-manager-linux-subscriptions.amazonaws.com

您可随时再次注册已注销的账户。